Microsoft Security Copilot och chatta i Microsoft Defender

Den här artikeln innehåller en översikt över Microsoft Security Copilot i Microsoft Defender, inklusive viktiga funktioner, åtkomststeg och länkar till detaljerad vägledning.

Obs!

Microsoft Defender XDR ger en enhetlig XDR-upplevelse för Microsoft Defender för Endpoint, Microsoft Defender for Identity, Microsoft Defender för Office 365, Microsoft Defender for Cloud Apps och Microsoft Defender för sårbarhetshantering. Läs mer om den här försvarssviten före och efter intrång i Vad är Microsoft Defender XDR?

Security Copilot förutsättningar

Om du inte har Security Copilot tidigare bör du bekanta dig med det genom att läsa följande artiklar:

Microsoft Security Copilot integrering i Microsoft Defender

Microsoft Security Copilot sammanför kraften i AI och mänsklig expertis för att hjälpa säkerhetsteam att reagera snabbare och mer effektivt på attacker. Copilot i Defender är tillgängligt för användare som har etablerat åtkomst till Security Copilot. Du kan komma åt Copilot på två sätt:

  • Security Copilot är inbäddat i Microsoft Defender-portalen för att ge säkerhetsteam förbättrade funktioner för att undersöka och reagera på incidenter, söka efter hot och skydda organisationen med relevant hotinformation.
  • Defender Chat-upplevelsen (förhandsversion) är en chatt med öppen uppmaning assistent inbyggd i Microsoft Defender. Det hjälper SOC-analytiker att undersöka hot, utforska incidenter och besvara säkerhetsfrågor på vanligt språk, utan att behöva navigera på flera skärmar eller skriva komplexa frågor. Den här förhandsversionen är ännu inte tillgänglig i Australien eller Nya Zeeland.

Copilot i Defender använder Microsofts AI-principer. Mer information finns i Programkort för Microsoft Copilot i Microsoft Defender.

Komma igång

Om du vill öppna Defender-chatten var du än befinner dig i Defender-portalen väljer du knappen Copilot i det övre navigeringsfältet. Chattpanelen öppnas till höger på skärmen och förblir i ett sammanhang medan du fortsätter att arbeta. En välkomstskärm visas med en hälsning och ett indatafält som är redo för din första fråga.

Skärmbild av välkomstskärmen i Defender Chat och Copilot-ikonen som valts i det övre högra hörnet.

Om du vill stänga panelen väljer du Stäng i rubriken eller väljer knappen Copilot igen. Konversationen bevaras och du kan öppna panelen igen och fortsätta där du slutade.

Medvetenhet om sidkontext

Defender Chat svarar baserat på den sida som du för närvarande visar i Defender-portalen och kan svara på frågor baserat på den kontexten.

Om du ställer en fråga som "Vilka användare är inblandade i den här incidenten?", förstår chatten vilken incident, avisering, enhet eller entitet som du refererar till baserat på din aktuella sida utan att behöva ange ID:n eller namn.

Funktioner för chattkonversation

Interaktiva konversationer

Chatten kommer ihåg hela kontexten för konversationen, så att du kan ställa uppföljningsfrågor på ett naturligt sätt. Du kan till exempel börja med Visa incidenter med hög allvarlighetsgrad från den senaste veckan och sedan följa upp med Berätta mer om den första och chatten förstår vad du menar.

Stegvisa planer

För komplexa eller flerstegsbegäranden kan chatten först presentera en föreslagen plan som beskriver de steg som den avser att vidta. Du kan godkänna eller avvisa planen innan några åtgärder vidtas. På så sätt får du kontroll, särskilt för undersökningar som kräver flera datasökningar.

Exempel: Om du frågar Undersök incident 12345 och sammanfattar viktiga resultat kan chatten föreslå följande plan:

  1. Hämta incidentinformation
  2. Hämta associerade aviseringar
  3. Samla in bevis och påverkade entiteter
  4. Sammanfatta resultat

När du har godkänt planen kör chatten varje steg och visar förloppet i realtid.

Klargöra frågor

Om din begäran är tvetydig kan chatten ställa en klargörande fråga och erbjuda snabbvalsalternativ (upp till fyra förslag) som hjälper dig att komma till rätt svar snabbare. Välj ett alternativ eller skriv ditt eget svar.

Konversationshistorik

Dina konversationer sparas automatiskt. Använd panelen Konversationer till vänster i chatten för att:

  • Återuppta en tidigare konversation
  • Starta en ny session
  • Ta bort en konversation
  • Rensa alla konversationer

Obs!

  • Konversationer synkroniseras inte mellan enheter eller delas med andra användare. De senaste tio konversationerna lagras lokalt i webbläsaren.

Arbeta med svar

Svaren formateras med strukturerade tabeller, punktlistor och avsnittsrubriker för läsbarhet. Du kan:

  • Kopiera ett svar: Välj kopieringsikonen i ett meddelande för att kopiera det till Urklipp
  • Exportera tabeller: Välj Exportera i valfri tabell för att exportera den till Excel för ytterligare analys
  • Stoppa generering: Välj Stoppa om du vill avbryta ett svar som tar för lång tid eller gå i fel riktning
  • Försök igen: Om något går fel väljer du Försök igen för att försöka svara igen

Ge feedback

Alla Copilot i Defender-funktioner har ett alternativ för att ge feedback. Genom att granska och ge feedback kan du förbättra framtida svar. Om du vill ge feedback använder du knapparna 👍 / 👎 för alla svar.

Sekretess och datasäkerhet

Copilot utvecklas kontinuerligt med hjälp av data som lagras, bearbetas och delas beroende på de inställningar som administratören har definierat. Microsoft ser till att dina data alltid är skyddade och säkra när du använder Copilot. Mer information om datasäkerhet och sekretess i Copilot finns i Sekretess och datasäkerhet i Copilot.

Plugin-program i Security Copilot

Copilot använder förinstallerade Microsoft-plugin-program som Microsoft Defender, Defender Threat Intelligence och Natural Language till KQL för Microsoft Sentinel- och Defender-plugin-program för att generera relevant information, ge mer kontext till incidenter och generera mer exakta resultat. Se till att plugin-program är aktiverade i Copilot för att tillåta åtkomst till relevanta data och generera begärt innehåll från andra Microsoft-tjänster i din organisation.

Tips

Vill du veta mer? Interagera med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.